Injection de Shell dans les notifications SMTP
Divulgation de la vulnérabilité :
L'objectif de cette divulgation de vulnérabilité est de communiquer la vulnérabilité potentielle affectant Supermicro qui a été signalée par un chercheur externe.
Remerciements :
Supermicro à saluer le travail accompli par le chercheur allemand qui a découvert une vulnérabilité potentielle dans la carte mère H12SSL-NT.
Les résultats :
Une vulnérabilité dans certaines supermicro peut affecter les configurations de notification SMTP. Cette vulnérabilité peut permettre à des acteurs malveillants non authentifiés de contrôler les entrées utilisateur, telles que l'objet dans les paramètres d'alerte, ce qui peut conduire à l'exécution arbitraire de code.
CVE :
- 35861
- Gravité: élevée
Produits concernés :
Supermicro dans certaines cartes mères X12, X13, H12 et H13.
Solution :
- Toutes les références Supermicro concernées nécessiteront une mise à jour BMC afin d'atténuer cette vulnérabilité potentielle.
- Un micrologiciel BMC mis à jour a été créé afin d'atténuer cette vulnérabilité potentielle. Supermicro et valide actuellement les produits concernés. Veuillez consulter les notes de mise à jour pour connaître la solution.